ПОЛОЖЕНИЕ о Персональных данных

муниципальное автономное дошкольное образовательное учреждение
«Детский сад № 23» (МА ДОУ № 23)

УТВЕРЖДЕНО:

Приказом заведующего
МА ДОУ № 23 № 18-ОД
от «09» января 2019 г.

ПОЛОЖЕНИЕ
о защите, хранении, обработке
и передаче персональных данных
работников и воспитанников
МА ДОУ № 23

ГО Краснотурьинск
2019 г.

1. Общие положения
1.1. Настоящее Положение разработано на основании ст. ст. 86 - 90
Трудового кодекса Российской Федерации, Федерального закона от
27.07.2006 N 152-ФЗ "О персональных данных", Федерального закона от
29.12.2012 N 273-ФЗ "Об образовании в Российской Федерации".
1.2. В соответствии с п. 1 ст. 3 Федерального закона от 27.07.2006 N 152ФЗ "О персональных данных" под персональными данными работников и
воспитанников (далее - "персональные данные") муниципального
автономного дошкольного образовательного учреждения «Детский сад
№ 23» (далее – МА ДОУ № 23) понимается любая информация, относящаяся
к определенному или определяемому на основании такой информации
работнику или воспитаннику, в том числе его фамилия, имя, отчество, год,
месяц, дата и место рождения, адрес, семейное, социальное, имущественное
положение, образование, профессия, доходы и другая информация.
1.3. МА ДОУ № 23 в соответствии с Федеральным законом от 27.07.2006
N 152-ФЗ "О персональных данных" является оператором, организующим и
(или) осуществляющим обработку персональных данных, а также
определяющим цели и содержание обработки персональных данных.
1.4. Работники, уполномоченные на обработку персональных данных,
обеспечивают обработку персональных данных в соответствии с
требованиями Федерального закона от 27.07.2006 N 152-ФЗ "О персональных
данных", Федерального закона от 29.12.2012 N 273-ФЗ "Об образовании в
Российской Федерации", Трудового кодекса Российской Федерации, других
нормативных правовых актов Российской Федерации и несут
ответственность в соответствии с законодательством Российской Федерации
за нарушение режима защиты этих персональных данных.
1.5. Перечень лиц, уполномоченных на получение, обработку, хранение,
передачу и любое другое использование персональных данных в МА ДОУ
№ 23, утверждается приказом заведующего МА ДОУ № 23.
1.6. При получении, обработке, хранении и передаче персональных
данных лица, уполномоченные на получение, обработку, хранение, передачу
и любое другое использование персональных данных, обязаны соблюдать
следующие требования:
- обработка персональных данных осуществляется в целях обеспечения
соблюдения Конституции Российской Федерации, федеральных законов и
иных нормативных правовых актов Российской Федерации, содействия
работникам и обучающимся в прохождении обучения, их карьерном росте,
обеспечения личной безопасности и членов их семей, а также в целях
обеспечения сохранности принадлежащего им имущества и имущества МА
ДОУ № 23, учета результатов исполнения ими обязанностей;

- персональные данные следует получать лично у работников или
родителей (законных представителей) воспитанников. В случае
возникновения необходимости получения персональных данных у третьей
стороны следует известить об этом работников или родителей (законных
представителей) воспитанников заранее, получить их письменное согласие и
сообщить работникам и
родителям
(законным представителям)
воспитанников о целях, предполагаемых источниках и способах получения
персональных данных;
- запрещается получать, обрабатывать и приобщать к личному делу
работников и воспитанников не установленные Федеральным законом от
27.07.2006 N 152-ФЗ "О персональных данных", Федеральным законом от
29.12.2012 N 273-ФЗ "Об образовании в Российской Федерации" и Трудовым
кодексом Российской Федерации персональные данные об их политических,
религиозных и иных убеждениях, частной жизни, членстве в общественных
объединениях, в том числе в профессиональных союзах;
- при принятии решений, затрагивающих интересы работников и
воспитанников, запрещается основываться на персональных данных,
полученных исключительно в результате их автоматизированной обработки
или с использованием электронных носителей;
- защита персональных данных от неправомерного их использования или
утраты обеспечивается за счет средств МА ДОУ № 23 в порядке,
установленном Федеральным законом от 27.07.2006 N 152-ФЗ "О
персональных данных", Федеральным законом от 29.12.2012 N 273-ФЗ "Об
образовании в Российской Федерации", Трудовым кодексом Российской
Федерации, Налоговым кодексом Российской Федерации и иными
нормативными правовыми актами Российской Федерации;
- передача персональных данных третьей стороне не допускается без
письменного согласия работников и родителей (законных представителей)
воспитанников, за исключением случаев, установленных федеральными
законами;
- работники и родители (законные представители) воспитанников
должны быть ознакомлены под роспись с документами МА ДОУ № 23,
устанавливающими порядок обработки персональных данных, а также об их
правах и обязанностях в этой области;
- работники и родители (законные представители) воспитанников не
должны отказываться от своих прав на сохранение и защиту тайны;
- МА ДОУ № 23, работники, родители (законные представители)
воспитанников должны совместно вырабатывать меры защиты персональных
данных.
1.7. Персональные данные, которые обрабатываются в информационных
системах, подлежат защите от несанкционированного доступа и
копирования. Безопасность персональных данных при их обработке в
информационных системах обеспечивается с помощью системы защиты
персональных данных, включающей организационные меры и средства
защиты информации. Технические и программные средства должны
удовлетворять устанавливаемым в соответствии с законодательством

Российской Федерации требованиям, обеспечивающим защиту информации.
1.8. Сведения о персональных данных работников и воспитанников
относятся к числу конфиденциальных (составляющих охраняемую законом
тайну МА ДОУ № 23). Режим конфиденциальности в отношении
персональных данных снимается:
- в случае их обезличивания;
- по истечении 75 лет срока их хранения;
- в других случаях, предусмотренных федеральными законами.
2. Сохранение персональных данных в образовательной
деятельности
2.1. В целях информационного обеспечения управления в системе
образования
и
государственной
регламентации
образовательной
деятельности уполномоченными органами государственной власти
Российской Федерации и органами государственной власти субъектов
Российской Федерации создаются, формируются и ведутся государственные
информационные системы, в том числе государственные информационные
системы, предусмотренные Федеральным законом от 29.12.2012 N 273-ФЗ
"Об образовании в Российской Федерации". Ведение государственных
информационных систем осуществляется в соответствии с едиными
организационными, методологическими и программно-техническими
принципами, обеспечивающими совместимость и взаимодействие этих
информационных систем с иными государственными информационными
системами и информационно-телекоммуникационными сетями, включая
информационно-технологическую и коммуникационную инфраструктуры,
используемые для предоставления государственных и муниципальных услуг,
с обеспечением конфиденциальности и безопасности содержащихся в них
персональных данных и с соблюдением требований законодательства
Российской Федерации о государственной или иной охраняемой законом
тайне.
2.2. МА ДОУ № 23 гарантирует безопасность и конфиденциальность
персональных данных, используемых в целях получения дошкольного
образования и дневного ухода за воспитанниками в МА ДОУ № 23.
2.3. При реализации образовательных программ с применением
электронного обучения, дистанционных образовательных технологий МА
ДОУ № 23 также обеспечивает защиту персональных данных.
2.4. При поступлении в МА ДОУ № 23 работники и родители (законные
представители) воспитанников представляют достоверные сведения. МА
ДОУ № 23 вправе проверять достоверность представленных сведений.
3. Получение, обработка, хранение персональных данных

3.1. В МА ДОУ № 23 устанавливается следующий порядок получения
персональных данных:
3.1.1. МА ДОУ № 23 не имеет права получать и обрабатывать
персональные данные работника или воспитанника о его расовой,
национальной принадлежности, политических взглядах, религиозных и
философских убеждениях, состоянии здоровья, интимной жизни.
3.1.2. В случаях, непосредственно связанных с вопросами трудовых
отношений или получения дошкольного образования и дневного ухода за
воспитанниками, в соответствии со ст. 24 Конституции Российской
Федерации МА ДОУ № 23 вправе получать и обрабатывать данные о частной
жизни работника или воспитанника только с письменного согласия
работника или родителя (законного представителя) воспитанника.
3.2. Обработка персональных данных возможна только с согласия
работников и родителей (законных представителей) воспитанников либо без
их согласия в следующих случаях:
- персональные данные являются общедоступными;
- персональные данные относятся к состоянию здоровья работника или
воспитанника, их обработка необходима для защиты его жизни, здоровья или
иных жизненно важных интересов других лиц и получение согласия
работника или родителей (законных представителей) воспитанников
невозможно;
- по требованию полномочных государственных органов - в случаях,
предусмотренных федеральным законом.
3.3. МА ДОУ № 23 вправе обрабатывать персональные данные
работников и воспитанников только с письменного согласия работника или
родителей (законных представителей) воспитанников.
3.4. Письменное согласие работника или родителей (законных
представителей) воспитанников на обработку персональных данных должно
включать в себя:
- фамилию, имя, отчество, адрес субъекта персональных данных, номер
основного документа, удостоверяющего его личность, сведения о дате
выдачи указанного документа и выдавшем его органе;
- наименование (фамилию, имя, отчество) и адрес оператора,
получающего согласие субъекта персональных данных;
- цель обработки персональных данных;
- перечень персональных данных, на обработку которых дается согласие
субъекта персональных данных;
- перечень действий с персональными данными, на совершение которых
дается согласие, общее описание используемых оператором способов
обработки персональных данных;
- срок, в течение которого действует согласие, а также порядок его
отзыва.
3.5. Согласие работника или родителей (законных представителей)

воспитанников не требуется в следующих случаях:
- обработка персональных данных осуществляется на основании
Трудового кодекса Российской Федерации или иного федерального закона,
устанавливающего ее цель, условия получения персональных данных и круг
субъектов, персональные данные которых подлежат обработке, а также
определенного полномочия МА ДОУ № 23;
- обработка персональных данных в целях исполнения трудового
договора или договора на дошкольное образование и дневной уход за
воспитанниками;
- обработка персональных данных осуществляется для статистических
или иных научных целей при условии обязательного обезличивания
персональных данных;
- обработка персональных данных необходима для защиты жизни,
здоровья или иных жизненно важных интересов работника или
воспитанника, если получение согласия работника или родителей (законных
представителей) воспитанника невозможно.
3.6. МА ДОУ № 23 обеспечивает безопасное хранение персональных
данных, в том числе:
3.6.1. Хранение, комплектование, учет и использование содержащих
персональные данные документов организуется в форме обособленного
архива МА ДОУ № 23. Такой архив ведется в электронном виде и на
бумажных носителях.
3.6.2. Хранение персональных данных должно осуществляться в форме,
позволяющей определить субъекта персональных данных, не дольше, чем
этого требуют цели обработки персональных данных, если срок хранения
персональных данных не установлен федеральным законом, договором,
стороной которого, выгодоприобретателем или поручителем, по которому
является субъект персональных данных. Обрабатываемые персональные
данные подлежат уничтожению либо обезличиванию по достижении целей
обработки или в случае утраты необходимости в достижении этих целей,
если иное не предусмотрено федеральным законом.
3.6.3. Хранимые персональные данные подлежат защите от
несанкционированного доступа и копирования. Безопасность персональных
данных при их хранении обеспечивается с помощью системы защиты
персональных данных, включающей организационные меры и средства
защиты информации. Технические и программные средства должны
удовлетворять устанавливаемым в соответствии с законодательством
Российской Федерации требованиям, обеспечивающим защиту информации.
3.6.4. При хранении персональных данных МА ДОУ № 23 обеспечивает:
- проведение мероприятий, направленных на предотвращение
несанкционированного доступа к персональным данным и (или) передачи их
лицам, не имеющим права доступа к такой информации;
- своевременное обнаружение фактов несанкционированного доступа к
персональным данным;
недопущение
воздействия
на
технические
средства
автоматизированной обработки персональных данных или на бумажные

документы, в результате которого может быть нарушено их
функционирование;
- возможность незамедлительного восстановления персональных
данных,
модифицированных
или
уничтоженных
вследствие
несанкционированного доступа к ним;
- постоянный контроль за обеспечением уровня защищенности
персональных данных.
4. Передача персональных данных
4.1. Персональные данные передаются с соблюдением следующих
требований:
- запрещается сообщать персональные данные третьей стороне без
письменного согласия работника или родителей (законных представителей)
воспитанников, за исключением случаев, когда это необходимо в целях
предупреждения угрозы жизни и здоровью работника или воспитанника, а
также в других случаях, предусмотренных Трудовым кодексом Российской
Федерации или Федеральным законом от 27.07.2006 N 152-ФЗ "О
персональных данных" и Федеральным законом от 29.12.2012 N 273-ФЗ "Об
образовании в Российской Федерации";
- не сообщать персональные данные в коммерческих целях без
письменного согласия субъекта таких данных;
- предупредить лиц, получающих персональные данные, о том, что эти
данные могут быть использованы лишь в целях, для которых они сообщены,
и требовать от этих лиц подтверждения того, что это правило соблюдено.
Лица, получающие персональные данные, обязаны соблюдать режим
секретности (конфиденциальности). Данное положение не распространяется
на обмен персональными данными в порядке, установленном Трудовым
кодексом Российской Федерации или Федеральным законом от 27.07.2006 N
152-ФЗ "О персональных данных" и Федеральным законом от 29.12.2012 N
273-ФЗ "Об образовании в Российской Федерации";
- осуществлять передачу персональных данных в пределах МА ДОУ
№ 23 в соответствии с локальным нормативным актом, с которым работник
или родители (законные представители) воспитанников должны быть
ознакомлены под роспись;
- разрешать доступ к персональным данным только специально
уполномоченным лицам, при этом указанные лица должны иметь право
получать только те персональные данные, которые необходимы для
выполнения конкретных функций;
- не запрашивать информацию о состоянии здоровья работника или
воспитанника, за исключением тех сведений, которые относятся к вопросу о
возможности выполнения работником трудовой функции или получения
воспитанником дошкольного образования и дневного ухода;
- передавать персональные данные работника представителям работника
или родителям (законным представителям) воспитанников в порядке,
установленном Трудовым кодексом Российской Федерации или
Федеральным законом от 27.07.2006 N 152-ФЗ "О персональных данных" и

Федеральным законом от 29.12.2012 N 273-ФЗ "Об образовании в Российской
Федерации", и ограничивать эту информацию только теми персональными
данными,
которые
необходимы
для
выполнения
указанными
представителями их функций.
5. Доступ к персональным данным
5.1. Право доступа к персональным данным имеют:
- заведующий МА ДОУ № 23 и лица его замещающие;
- работники, ответственные за ведение кадрового делопроизводства;
- работники бухгалтерии;
- работники секретариата (информация о фактическом месте проживания
и контактные телефоны).
5.2. Права работников и воспитанников в целях обеспечения защиты
персональных данных на:
- полную информацию об их персональных данных и обработке этих
данных;
- свободный бесплатный доступ к своим персональным данным, включая
право на получение копий любой записи, содержащей персональные данные,
за исключением случаев, предусмотренных федеральным законом;
- определение своих представителей для защиты своих персональных
данных;
- доступ к относящимся к ним медицинским данным с помощью
медицинского специалиста по их выбору;
- требование об исключении или исправлении неверных или неполных
персональных данных, а также данных, обработанных с нарушением
требований Трудового кодекса Российской Федерации или Федерального
закона от 27.07.2006 N 152-ФЗ "О персональных данных" и Федерального
закона от 29.12.2012 N 273-ФЗ "Об образовании в Российской Федерации".
При отказе МБ ДОУ № 23 исключить или исправить персональные данные
работник или родители (законные представители) воспитанников имеют
право заявить в письменной форме МА ДОУ № 23 о своем несогласии с
соответствующим обоснованием такого несогласия. Персональные данные
оценочного характера работник или родители (законные представители)
воспитанников имеют право дополнить заявлением, выражающим их
собственную точку зрения;
- требование об извещении МА ДОУ № 23 всех лиц, которым ранее
были сообщены неверные или неполные персональные данные, обо всех
произведенных в них исключениях, исправлениях или дополнениях;
- обжалование в суд любых неправомерных действий или бездействия
МА ДОУ № 23 при обработке и защите их персональных данных.
5.3. Копировать и делать выписки персональных данных разрешается
исключительно в служебных целях с письменного разрешения заведующего
МА ДОУ № 23.

6. Ответственность за нарушение норм, регулирующих
обработку персональных данных
6.1. Лица, виновные в нарушении порядка обращения с персональными
данными, несут дисциплинарную, административную, гражданско-правовую
или уголовную ответственность в соответствии с федеральными законами.
6.2. Заведующий МА ДОУ № 23 за нарушение порядка обращения с
персональными данными несет административную ответственность в
соответствии с Кодексом Российской Федерации об административных
правонарушениях, а также возмещает работнику ущерб, причиненный
неправомерным использованием информации, содержащей персональные
данные об этом работнике.
6.3. Работники МА ДОУ № 23, допустившие разглашение персональных
данных другого работника или воспитанника, могут быть уволены по
инициативе работодателя по п.п. "в" ч. 6 ст. 81 Трудового кодекса
Российской Федерации. Увольнение не исключает иных форм
ответственности, предусмотренной действующим законодательством.


Наверх
На сайте используются файлы cookie. Продолжая использование сайта, вы соглашаетесь на обработку своих персональных данных (согласие). Подробности об обработке ваших данных — в политике конфиденциальности.

Функционал «Мастер заполнения» недоступен с мобильных устройств.
Пожалуйста, воспользуйтесь персональным компьютером для редактирования информации в «Мастере заполнения».